NAT IP

   
   ȸ 4420   õ 0    

리눅스에서 NAT로 HTTP/HTTPS 등 포트 포워딩으로 내부 아이피로 보낸다면 오픈된 포트에 대한 IP 필터 적용이 가능한지 궁금합니다. 일단 Windows Server 의 RRAS 로 NAT로 포워딩 하고 나서 기본 방화벽으로 차단 옵션 적용해도 안먹히고 IPSEC 보안정책으로 해줘도 포트 포워딩된 포트에 대해서는 IP 필터 적용이 되지 않습니다. 단 RRAS 의 인/아웃바운드 필터에서는 적용이 되지만 RRAS의 단점은 필터리스트를 백업 복원이 되지 않는 단점이 존재합니다.

그래서 리눅스는 NAT 모드에서 IPSTABLE? 명령어로 포워딩된 포트의 필터 기능을 하는지 누가 한번 테스트 해줄분이 있는지...


ª ϼ ϰ.
stone92 2014-07
˱δ NAT table filter ˰ ֽϴ.
filter,nat,mangle ̺ ֽϴ.

RRASó in/outbound ͸ մϴ.
ٸ iptables save,restore մϴ.


QnA
Page 3088/5666
2014-05   4912154   1
2015-12   1450530   ް
2017-03   4753   cpu
2014-10   4753   Nikon
2018-05   4753   ¹
2014-08   4753   AKA
2006-08   4753  
2018-04   4753  
2012-02   4753  
2016-10   4753  
2016-06   4753   Sunrise
2014-09   4753   ȸK
2008-07   4753   ѵ
2016-12   4753   B
2016-01   4753   ȣ1735
2016-07   4753   NeOpLE
2013-03   4753   ̻
2016-09   4752   cpu
2017-03   4752   AplPEC
2007-12   4752   ѵ
2016-03   4752   Fasda
2005-12   4752